• 2024-11-14【泛微E9】建模查询列表(虚拟表单)实现批量更新
    查询列表代码块如下:<scripttype="text/javascript">/**请在下面编写JS代码*/jQuery(function($){varbtnname="批量更新人员的各级部门";jQuery(".wea-new-top").after("<divid='btnDiv1'></div>");//创建一个按
  • 2024-11-01【泛微E9】批量更新解决人员的各级部门跟实际部门不匹配
    --查询不匹配的人员SELECTH.id,H.LASTNAME,H.DEPARTMENTIDFROMcus_fielddatacINNERJOINhrmresourceHONH.id=c.idLEFTJOINview_bmcjpathvONh.departmentid=v.idWHEREH.STATUS<5ANDc.scopeid=-1AND(c.field26<>v.field1OR c.field27&
  • 2024-10-26如何通过数据集成提高企业信息化效率
    SD001-生产订单审批泛微=>金蝶采购订单--448在企业信息化系统中,数据的高效流转和准确对接是提升业务效率的关键。本文将分享一个实际案例:如何通过轻易云数据集成平台,实现泛微OA-Http与金蝶云星空之间的数据集成,具体方案为SD001-生产订单审批泛微=>金蝶采购订单--448。背景概
  • 2024-10-24【泛微E9】在查询列表中增加红色字体的提示
    效果如下:实现方法:代码如下:<linkrel="stylesheet"href="/js/jquery-ui-1.13.2/jquery-ui.css"><linkrel="stylesheet"href="/js/jquery-ui-1.13.2/jquery-ui.min.css"><scriptsrc="/js/jquery-ui-1.13.2/jque
  • 2024-10-23sql驱动
    #服务的端口server.port=7123spring.jpa.hibernate.ddl-auto=update#################redis配置start################spring.redis.host=127.0.0.1spring.redis.port=6379spring.redis.password=123456spring.redis.database=0#################redis配置end####
  • 2024-09-29【泛微E9】流程打分表实现
    需求描述:流程表单固定带出129行明细,前6项只要有两项打分为-10(-10为固定分值),总分即为0。实现方法:给明细表字段【自定义序号】赋值,通过字段联动带出129行明细。//遍历明细行的写法varrowArr=WfForm.getDetailAllRowIndexStr("detail_1").split(",");vararrScore=[];cons
  • 2024-09-25【泛微E9】查询部门的部门层级以及所有上级部门
    效果图如下:field1:一级部门field2:二级部门field3:三级部门field4:四级部门field5:五级部门field6:六级部门创建视图,view_bmcjpath视图定义如下:WITHRECURSIVEdepartment_tree(id,DEPARTMENTMARK,supdepid,depth,path)AS(--初始化查询(非递归部分)SELE
  • 2024-08-29泛微ecology9 ModeDateService 存在SQL注入漏洞
    一、漏洞介绍泛微e-cology是⼀款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。泛微e-cology9ModeDateService接口存在SQL注入漏洞。二、影响版本泛微ecology9三、网络测绘fofa:app="泛微-协同商务系统"hunter:app.name=="
  • 2024-08-23[poc] hw情报-泛微 e-cology v10 远程代码执行漏洞
    漏洞介绍 (poc下载地址见最后)  泛微披露了e-cology远程代码执行漏洞。该漏洞允许攻击者通过e-cology-10.0前台获取管理员访问令牌,然后利用JDBC反序列化,实现远程代码执行。漏洞描述  通过/papi/passport/rest/appThirdLogin接口获取管理员账号票据,根据该票据获取访问令牌
  • 2024-08-22Goby 漏洞发布|泛微 e-cology v10 appThirdLogin 权限绕过漏洞【漏洞复现】
    漏洞名称:泛微e-cologyv10appThirdLogin权限绕过漏洞EnglishName:Weavere-cologyv10appThirdLoginPermissionBypassVulnerabilityCVSScore:7.5漏洞描述:泛微新一代数字化运营构建平台E10,是基于原eteams平台之上全新研发,同时融合了原E9产品的所有功能,最终研发出全新
  • 2024-08-15泛微 e-office 10 schema_mysql.sql文件存在敏感信息泄露 附POC
    @[toc]免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。1.泛微e-office10简介微信公众号搜索:南风漏洞复现文
  • 2024-08-09泛微E-office 10 schema_mysql接口敏感信息泄露漏洞复现 [附POC]
    文章目录泛微E-office10schema_mysql接口敏感信息泄露漏洞复现[附POC]0x01前言0x02漏洞描述0x03影响版本0x04漏洞环境0x05漏洞复现1.访问漏洞环境2.构造POC3.复现泛微E-office10schema_mysql接口敏感信息泄露漏洞复现[附POC]0x01前言
  • 2024-07-17未公开 泛微OA E-Cology 某接口SQL注入漏洞
    0x01阅读须知        技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者
  • 2024-07-170day 新接口泛微e-cology getHendledWorkflowRequestList SQL注入漏洞
    0x01阅读须知        技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者
  • 2024-07-16泛微OA更换字段
    节选自:https://mp.weixin.qq.com/s/1I8QYxDuRJ45M9zuImc8bA一、背景介绍:    在日常的流程使用的过程中会有一种情况,那就是被引用的字段是无法再次进行编辑的。    要想把这个被引用的字段进行替换的话,通常的办法是需要一个新增字段,并且在各个节点模版里面把旧的
  • 2024-07-10泛微OA同一天内小时计算
    大家好,我是秃头程序员,今天带来一篇E9时间计算实战需求需求是:同一日期内,计算时间相差多少个小时首先先上代码再来一步步解析<script> WfForm.bindDetailFieldChangeEvent("field128860,field128861,field128863",function(id,rowIndex,value){//明细字段值变化触发事件,监
  • 2024-07-09泛微E9开发 控制日期浏览按钮的可选日期范围
    控制日期浏览按钮的可选日期范围1、需求说明2、实现方法3、扩展知识点控制日期浏览按钮的可选日期范围格式参数说明演示1、需求说明控制日期浏览按钮的可选日期范围为2024/07/01~2024/07/31,如下图所示2.控制日期浏览按钮的可选日期范围在当前时间的前一周~当前
  • 2024-07-09泛微E-Cology getFileViewUrl SSRF漏洞复现
    0x01产品简介泛微协同管理应用平台e-cology是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。0x02漏洞概述泛微E-CologygetFileViewUrl接口处存在服
  • 2024-07-09【漏洞复现】泛微e-cology——resourceservlet——任意文件读取
    声明:本文档或演示材料仅供教育和教学目的使用,任何个人或组织使用本文档中的信息进行非法活动,均与本文档的作者或发布者无关。文章目录漏洞描述漏洞复现测试工具漏洞描述泛微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理
  • 2024-06-24泛微E8抄送批量提交语句从代办到已办
    抄送批量提交语句从待办到已办-脚本说明:--修改workflow_currentoperator表中的数据,即可实现从待办到已办--isremark=2表示已操作--islasttimes=1表示这条数据是这个人对这个请求最后一次的流转操作--userid:流程在谁的待办中,需要改到已办中,这里就填写谁的userid,
  • 2024-06-21【泛微系统】解决启动非标功能时提示客户ID不一致的问题
    解决启动非标时提示CID不一致的问题泛微OA系统是一个非常丰富的系统,我们在日常工作中会经常遇到很多业务需求,我们会用到很多功能来承载这些需求的实现;OA系统里有标准功能,也有非标准的功能;对于非标准的功能需要打非标补丁包;有些同学在个人学习系统的过程中会安装本地O
  • 2024-06-20全网最强泛微漏洞综合利用工具
    请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。如有侵权烦请告知,我们会立即删除并致歉。谢谢!01前言在攻防演练中,泛微一直是红队攻击的重点目标之一,红队通常需要快速
  • 2024-06-15【泛微系统】日常工作中经常会用到的快捷地址
    泛微系统相关的快捷地址汇总前言:接触泛微OA有好多年了,期间总结了日常工作中会遇到的一些快捷地址,对工作帮助很大:有开发相关的,运维相关的很多。相信有了这些软工具能够让你的工作更加顺心如意。近期持续更新中。。。。。。。。。近期持续更新中。。。。。。。。。近期持
  • 2024-06-13泛微E8选择框元素显示隐藏
    <!--script代码,如果需要引用js文件,请使用与HTML中相同的方式。--><scripttype="text/javascript">jQuery(document).ready(function(){$("#field11105").bindPropertyChange(function(){varval=jQuery("#field11105
  • 2024-06-03泛微e9阿里云linux服务器部署迁移总结
    1.基础部分,linux基础命令打开指定目录:cd[目录名称]创建目录:mkdir[目录名称]查看目录大小:du-sh[目录名称]启动停止服务:进入目录:cd/weaver/resin4/bin/启动服务:./startresin.sh停止服务:./stopresin.sh编辑文件vim【文件